Linux VPS uzerinde uzak masaustu kurulumu
Linux VPS uzerinde xrdp ve XFCE ile grafik arayuz kurulumunu ogrenin. Port 3389 yerine SSH tunel kullanarak guvenli erisim saglayin ve RustDesk ile farklarini inceleyin.
Linux VPS üzerinde uzak masaüstü kavramının gerçek anlamı
"Linux VPS üzerinde uzak masaüstü" araması yapıldığında iki farklı ürünle karşılaşılır ve yanlış olanı seçmek bir öğleden sonranızın boşa gitmesine neden olur. Birincisi, uzak erişim aracıdır (broker). RustDesk'in self-hosted sunucusu buna yaygın bir örnektir: Kendi sahip olduğunuz iki makine (örneğin dizüstü bilgisayarınız ve evdeki PC) arasındaki oturumu aktarır. Kiralanan sunucu herhangi bir masaüstü çizmez. Sadece iki ucu birbirine tanıtır ve doğrudan birbirlerine ulaşamadıkları durumlarda paketleri iletir. İkincisi ise kiralanan sunucu üzerinde çalışan gerçek bir grafik masaüstüdür; pikseller veri merkezinde çizilir ve size aktarılır. Bu, xrdp, VNC (virtual network computing) veya bir container çalışma alanıdır.
Bu ikisini ayıran tek bir soru vardır. Sistem çalıştığında, fare imleci nerede bulunur? Zaten sahip olduğunuz bir makinede işlem yapıyorsanız bir aracıya ihtiyacınız vardır. VPS'in kendisinde işlem yapıyorsanız, VPS üzerinde bir masaüstüne ihtiyacınız vardır. Aşağıdaki metnin büyük bir kısmı ikinci duruma ayrılmıştır, çünkü çoğu rehberin atladığı durum budur.
İşinize hangi seçenek uygun
- Kendi relay sunucunuz ile RustDesk. Oturumun yabancılar tarafından işletilen halka açık bir rendezvous sunucusundan geçmesini engeller, çünkü anahtar çifti sizdedir. Kontrol edilen makineyi korumaz; bu makine, istemciyi kurduğunuz herhangi bir bilgisayar ve o bilgisayarın sahip olduğu herhangi bir paroladır.
- SSH tüneli veya VPN üzerinden xrdp. TCP 3389 portunun internet genelindeki sürekli taramalarından ve RDP giriş ekranına yönelik parola tahmin saldırılarından sizi korur, çünkü bu port hiçbir zaman internete açık değildir. Tünele zaten erişimi olan birinden, zayıf bir hesap parolasını korumaz.
- Aynı tünel üzerinden VNC. Bağlantı kesilse bile devam eden, RDP'den daha eski ve basit bir protokol kullanan bir masaüstü oturumu sağlar. Tek başına hiçbir şeyi korumaz: tüm güvenlik işini tünel yapar, bu nedenle halka açık bir portta tek başına VNC kullanmak buradaki en kötü seçenektir.
- Webtop veya Kasm gibi bir container çalışma alanı. Tarayıcıyı veya tüm masaüstünü, atıp yeniden oluşturabileceğiniz bir container içinde sunar; bu, gerçek makinenizi tarayıcının temas ettiği her şeyden korur. Ana makineyi korumaz: bu imajlar geniş yetkilerle ve içinde parolasız bir
sudoile çalışır, bu nedenle container, düşmanca bir iş yüküne karşı güvenebileceğiniz bir sınır değildir.
Ubuntu 24.04 üzerinde xrdp ve XFCE kurulumu
Bir VPS sunucu imajı grafiksel masaüstü olmadan gelir. Bir masaüstü ortamı kurup ardından Windows istemcisinin de kullandığı RDP (uzak masaüstü protokolü) ile iletişim kuran açık kaynaklı sunucu xrdp'yi yüklemeniz gerekir. Hafif bir masaüstü seçin; XFCE bu konuda standart tercihtir.
sudo apt update
sudo apt install -y xrdp xorgxrdp xfce4 xfce4-goodies dbus-x11
systemctl is-active xrdpAğustos 2026 itibarıyla Ubuntu 24.04, universe bileşeninde xrdp 0.9.24 ve xorgxrdp sürümlerini barındırır. Yalnızca önerilen bir paket olsa dahi xorgxrdp paketini ismiyle kurun: Bu paket, xrdp'nin yeni bir oturum için başlattığı X sunucusu arka ucudur; bu paket olmadan giriş ekranı parolanızı kabul eder ancak sizi doğrudan tekrar giriş ekranına döndürür.
Şimdi oturuma hangi masaüstünün başlatılacağını bildirin. xrdp, /etc/xrdp/startwm.sh dosyasını çalıştırır; bu dosya da mevcut olduğunda ~/.xsession dosyasını yürütür.
echo "xfce4-session" > ~/.xsession
chmod 644 ~/.xsessionSon olarak, xrdp'nin istemcilere sunduğu TLS (taşıma katmanı güvenliği) anahtarını okuması gerekir. Bu dosya 640 modundadır ve ssl-cert grubuna aittir.
ls -l /etc/ssl/private/ssl-cert-snakeoil.key
id xrdpListeleme -rw-r----- 1 root ssl-cert çıktısını verir. Eğer id xrdp komutu gruplar arasında ssl-cert değerini göstermiyorsa, sudo adduser xrdp ssl-cert ve ardından sudo systemctl restart xrdp komutlarını çalıştırın. Bu adımı atlarsanız xrdp anahtarı açamaz ve /var/log/xrdp.log, ilgili satırda snakeoil dosya adıyla hatayı kaydeder.
Neden 3389 numaralı portu internete açmamalısınız
TCP 3389 portu, internetteki tüm tarayıcılar tarafından sürekli olarak taranır ve bir RDP giriş ekranı, her parola denemesine nazikçe yanıt verir. Bu portu dış dünyaya açmayın. Bunun yerine xrdp servisini loopback adresine bağlayın ve bağlantıyı halihazırda güvendiğiniz bir tünel üzerinden gerçekleştirin.
/etc/xrdp/xrdp.ini dosyasını düzenleyin ve [Globals] bölümündeki dinleyici (listener) ayarını değiştirin.
[Globals]
port=tcp://.:3389Dosyanın orijinal hali, söz dizimini kendi yorum satırlarında açıklar: tcp://.:3389 ifadesi 127.0.0.1:3389 anlamına gelirken, tcp://:3389 ifadesi tüm arayüzleri temsil eder. Servisi yeniden başlatın ve durumu doğrulayın; çünkü buradaki bir yazım hatası, servisin tüm adreslerde dinlemeye devam etmesine neden olabilir.
sudo systemctl restart xrdp
ss -tlnp | grep 3389127.0.0.1:3389 çıktısını görmelisiniz. 0.0.0.0:3389 çıktısını alıyorsanız, xrdp yaptığınız değişikliği dikkate almamış demektir; bu durum genellikle ilgili satırın dosyanın daha alt kısımlarında farklı bir başlık altına düşmesinden kaynaklanır.
Şimdi kendi makinenizden tüneli açın.
ssh -N -L 3389:127.0.0.1:3389 you@vps.example.com-N ifadesi "bağlantıyı aç ancak komut çalıştırma" anlamına gelir; böylece oturum yalnızca portu taşımak için var olur. O terminali açık bırakın ve RDP istemcinizi 127.0.0.1:3389 adresine yönlendirin. Linux istemcilerde kullanılan yazılım FreeRDP 3'tür ve Ubuntu 24.04 üzerindeki ikili dosyasının adı xfreerdp3 şeklindedir:
sudo apt install -y freerdp3-x11
xfreerdp3 /v:127.0.0.1:3389 /u:you /dynamic-resolution +clipboard /soundWindows üzerinde yerleşik mstsc aracını kullanın ve bilgisayar adı olarak 127.0.0.1 yazın. FreeRDP, ilk bağlantıda sertifikaya güvenmenizi isteyecek ve Do you trust the above certificate? (Y/T/N) çıktısını verecektir; bu, kendinden imzalı (self-signed) "snakeoil" sertifikalar için beklenen bir durumdur.
Eğer ssh bind [127.0.0.1]:3389: Address already in use hatası verirse, kendi makinenizde 3389 numaralı portu halihazırda kullanan bir süreç var demektir. Yerel uç noktayı ssh -N -L 13389:127.0.0.1:3389 you@vps.example.com ile değiştirin ve 127.0.0.1:13389 adresine bağlanın.
Kullanıcı başına bir tünel yönetmek zamanla yorucu hale gelir; bu nedenle ekipler için daha iyi çözüm özel bir ağdır. Sunucuyu kendi kendine barındırılan bir WireGuard VPN arkasına alın, ona 10.8.0.1 tünel adresini atayın ve xrdp'nin yalnızca VPN içinde yanıt vermesi için port=tcp://10.8.0.1:3389 ayarını yapın. Her iki durumda da, 3389 için bir güvenlik duvarı kuralı kesinlikle bulunmamalıdır. Mevcut kurallarınızın neye izin verdiğinden emin değilseniz, VPS üzerinde ufw güvenlik duvarı temelleri rehberinden başlayın ve bağlantı kurmadan önce kurallarınızı kontrol edin.
2 GB bir VPS üzerinde uzak masaüstü ne kadar RAM kullanır?
Seçeceğiniz masaüstü ortamı, 2 GB'lık bir planın yeterli mi yoksa yetersiz mi olacağını belirler. Aşağıdaki rakamlar, Ubuntu 24.04 üzerinde oturum açıldıktan hemen sonra kullanılan bellek miktarına dair yuvarlanmış tipik değerlerdir; bu veriler kendi makinenizde ölçülmüş değerler değil, yayınlanmış karşılaştırmalardan alınmıştır. Kendi değerlerinizi bağlantı kurduktan hemen sonra free -m ile ölçün.
The data behind this chart
[
{
"label": "LXQt",
"idle_ram_mb": 300
},
{
"label": "XFCE",
"idle_ram_mb": 400
},
{
"label": "MATE",
"idle_ram_mb": 500
},
{
"label": "KDE Plasma",
"idle_ram_mb": 800
},
{
"label": "GNOME",
"idle_ram_mb": "1,200"
}
]Bu 5 masaüstü ortamı arasındaki fark temel noktadır. LXQt yaklaşık 300 MB, XFCE ise yaklaşık 400 MB civarında bellek tüketir; dolayısıyla her ikisi de 2 GB'lık bir sunucuda tarayıcı için yeterli alan bırakır. GNOME ise tek bir pencere bile açmadan önce yaklaşık 1,200 MB bellek ister; bu da 2 GB'lık bir sistemde tarayıcının kalan bellek için masaüstü ile rekabet etmesine neden olur.
Asıl maliyet masaüstü kabuğu değil, tarayıcıdır. Modern bir tarayıcı, aktif sekme başına 150 ile 400 MB arasında bellek harcar; bu nedenle XFCE çalıştıran 2 GB'lık bir VPS, birkaç sekmeden sonra swap kullanmaya başlar. Süreçlerin sonlandırılması yerine makinenin yavaşlamasını sağlamak için swap ekleyin: sudo fallocate -l 2G /swapfile, ardından sudo chmod 600 /swapfile, sudo mkswap /swapfile, sudo swapon /swapfile komutlarını çalıştırın ve yeniden başlatma sonrasında kalıcı olması için /etc/fstab dosyasına ilgili satırı ekleyin. Bir uygulama uyarı vermeden kaybolduğunda dmesg | grep -i "killed process" komutunu çalıştırın. Bu satır, çekirdeğin bellek yetersizliği nedeniyle süreci sonlandırdığı (OOM killer) anlamına gelir ve tarayıcı genellikle bunun kurbanı olur.
CPU diğer sınırlayıcı faktördür ve hafife alınması daha kolaydır. Bir VPS'in GPU'su yoktur, bu nedenle X sunucusu yazılım tabanlı işleme için llvmpipe kullanır; bu da her pikselin CPU tarafından çizildiği anlamına gelir. Ağır bir sayfayı kaydırmak veya video oynatmak doğrudan CPU yükü olarak yansır ve makine donmak yerine kare hızı düşer. VPS üzerinde oyun oynanıp oynanamayacağını merak ediyorsanız, 3D içerikli her şey için cevap hayırdır; bunun nedeni tam olarak bu sınırlamadır.
xrdp oturumunda ses ve pano
Ubuntu 24.04 ses için PipeWire kullanır, ancak xrdp ses yönlendirmesi PulseAudio için yazılmıştır; bu nedenle temiz bir kurulumda görüntü çalışır ancak ses gelmez. Ubuntu, bu köprü için gerekli paketleri sağlar.
sudo apt install -y pipewire-module-xrdp pulseaudio-utils alsa-utilsOturum açıldığında modül yüklendiği için RDP oturumundan tamamen çıkış yapın ve tekrar giriş yapın. Yeniden bağlanmak yeterli değildir. Ardından oturum içinden şunu kontrol edin:
pactl list short sinks
speaker-test -c 2 -t wav -l 1İsminde xrdp geçen bir ses çıkışı (sink) görmeli ve test sesini istemciniz üzerinden duymalısınız. Bir xrdp çıkışı görünmüyorsa modül bu oturuma yüklenmemiştir. İstemcinizin de ses talep etmesi gerekir: bu, xfreerdp3 üzerinde /sound bayrağı veya Windows istemcisindeki Yerel Kaynaklar altındaki "Uzak ses" ayarıdır.
Metin panosu, oturumunuz için xrdp-chansrv çalıştığı sürece her iki yönde de çalışır; xrdp bunu sizin yerinize başlatır. Bunu pgrep -a xrdp-chansrv ile doğrulayın. Kopyala-yapıştır işlemi oturum sırasında durursa, ilgili süreç sonlanmış demektir; yeniden bağlanmak süreci tekrar başlatır. Metin yerine dosya kopyalamak, sürücü yönlendirme adı verilen ayrı bir kanaldır: xfreerdp3 üzerindeki /drive:home,/home/you, yerel bir klasörü uzak oturuma bağlar.
Polkit açılır penceresi ve diğer ilk oturum açma hataları
İlk oturum açma sırasında en sık karşılaşılan sürpriz Authentication is required to create a color managed device yazılı bir iletişim kutusudur. Bunun nedeni bellidir. colord servisi, polkit'ten izin ister; polkit ise bu işlemi yalnızca yerel olarak oturum açılmış kabul ettiği bir oturuma sessizce verir. RDP oturumu yerel olarak kabul edilmediği için polkit, parola sorma yöntemine geri döner. Ubuntu 24.04, eski yerel yetki .pkla dosyalarını kaldıran polkit 124 sürümüyle gelir; bu nedenle /etc/polkit-1/localauthority/50-local.d/45-allow-colord.pkla yazmanızı söyleyen tüm kılavuzların 24.04 üzerinde hiçbir etkisi yoktur. Bunun yerine bir JavaScript kuralı yazın.
/* /etc/polkit-1/rules.d/45-allow-colord.rules */
polkit.addRule(function(action, subject) {
if (action.id.indexOf("org.freedesktop.color-manager.") === 0 &&
subject.isInGroup("sudo")) {
return polkit.Result.YES;
}
});sudo systemctl restart polkit komutunu çalıştırın ve yeniden bağlanın. Diğer iki hata türü, belirtileriyle bilinmelidir.
Oturum açma ekranı parolanızı kabul eder ancak hemen geri döner. Oturum başlamış ve sonlanmıştır. Önce /var/log/xrdp-sesman.log dosyasını, ardından ev dizininizdeki ~/.xsession-errors dosyasını okuyun. Eksik bir xorgxrdp, yüklü olmayan bir masaüstü ortamını işaret eden ~/.xsession, yazma izninizin olmadığı bir ev dizini veya dolu bir disk bu hataya neden olur.
Bağlandığınızda X imleci olan gri bir ekran görürsünüz. X başlamış ancak masaüstü ortamı başlamamıştır. Bu durum yine ~/.xsession ile ilgilidir: SSH üzerinden xfce4-session komutunu manuel olarak çalıştırın ve ekrana yazdırdığı hata mesajını okuyun.
Self-hosted RustDesk sunucusu ne işe yarar
RustDesk iki sürece ayrılır. hbbs, istemcilerin kayıt olduğu kimlik ve buluşma (rendezvous) sunucusudur; hbbr ise doğrudan eşler arası (peer-to-peer) bağlantı başarısız olduğunda oturumu taşıyan aktarıcıdır (relay). İkisinden biri masaüstü ortamı çalıştırmaz. Her ikisi de tek bir imajdan gelir ve projenin yayınladığı, aktarıcı adresinin kendi ana makine adınızla değiştirildiği compose dosyası şu şekildedir:
services:
hbbs:
container_name: hbbs
image: rustdesk/rustdesk-server:latest
command: hbbs -r rustdesk.example.com:21117
ports:
- 21115:21115
- 21116:21116
- 21116:21116/udp
- 21118:21118
volumes:
- ./data:/root
restart: unless-stopped
hbbr:
container_name: hbbr
image: rustdesk/rustdesk-server:latest
command: hbbr
ports:
- 21117:21117
- 21119:21119
volumes:
- ./data:/root
restart: unless-stoppedServisi ayağa kaldırın ve ardından sunucunun ilk başlatılmasında oluşturduğu genel anahtarı okuyun:
sudo docker compose up -d
sudo cat ./data/id_ed25519.pubHer istemcinin, RustDesk istemcisindeki Network ayarları altına girilecek şekilde ana makine adınıza ve bu genel anahtara ihtiyacı vardır. Eşleşen özel anahtar ./data/id_ed25519 içinde kalır. Veri dizinini silerseniz sunucu yeni bir çift oluşturur; bu durumda her istemcinin yeni anahtarla yeniden yapılandırılması gerekir. Bu dizini yedekleyin. Eğer bu yöntem bir hafta sonu deneyi olmaktan çıkıp ekibinizin her makineye erişim yolu haline gelirse, Ed25519 anahtar yönetimi, latest yerine sabitlenmiş imaj etiketleri ve planınızın karşılayacağı aktarıcı bant genişliği için özel bir RustDesk aktarıcı derlemesi kullanmayı değerlendirmelisiniz.
Güvenlik duvarının bu portlara doğrudan izin vermesi gerekir. hbbs; TCP 21115, 21116 ve 21118 ile UDP 21116 portlarını kullanır. hbbr ise TCP 21117 ve 21119 portlarını kullanır.
sudo ufw allow 21115/tcp
sudo ufw allow 21116/tcp
sudo ufw allow 21116/udp
sudo ufw allow 21117/tcp
sudo ufw allow 21118/tcp
sudo ufw allow 21119/tcpRustDesk neden nginx veya Traefik arkasında çalışmaz
TLS termination işlemini tüm servisleri için tek bir reverse proxy üzerinden yapan kullanıcılar, bunu RustDesk için denediklerinde başarısız olurlar. hbbs ve hbbr, HTTP değil, TCP ve UDP üzerinden kendi ikili protokollerini kullanır. Yönlendirme yapılabilecek bir Host başlığı veya incelenebilecek bir HTTP isteği bulunmadığından, bir nginx server bloğu veya Traefik HTTP yönlendiricisi eşleşecek bir veri bulamaz. 21116 numaralı porttaki UDP dinleyicisi, hiçbir katmanda HTTP tabanlı bir yapı değildir.
İki yöntem işe yarar. nginx, stream bloğu ile TCP portlarını iletebilir; bu, alışılagelmiş anlamda bir reverse proxy değil, basit bir katman 4 (layer 4) yönlendirmesidir. 21118 ve 21119 numaralı portlar ise RustDesk web istemcisi tarafından kullanılan ve standart HTTP olan WebSocket trafiğini taşır; dolayısıyla bu iki port proxy arkasında çalışabilir. Bu yöntemi kullanırsanız, güvenlik duvarı kurallarını yalnızca proxy'nin 21118 ve 21119 portlarına erişebileceği şekilde yapılandırın. Çünkü hbbs, gerçek istemci adresini belirlemek için WebSocket bağlantılarındaki X-Real-IP başlığına güvenir.
Konteyner içinde geçici bir tarayıcı
Bazen tek istediğiniz, kendi makinenizden izole edilmiş ve IP adresi değişmeyen temiz bir tarayıcıdır. Konteyner tabanlı bir çalışma alanı, çok daha az yazılım yükleyerek bunu sağlar. LinuxServer tarafından sunulan Webtop, hafif bir seçenektir:
services:
webtop:
image: lscr.io/linuxserver/webtop:latest
container_name: webtop
environment:
- PUID=1000
- PGID=1000
- TZ=Etc/UTC
volumes:
- /path/to/data:/config
ports:
- 127.0.0.1:3000:3000
- 127.0.0.1:3001:3001
shm_size: "1gb"
restart: unless-stopped3000 numaralı port HTTP, 3001 numaralı port ise HTTPS hizmeti verir; herhangi bir RDP istemcisine ihtiyaç duymadan masaüstüne bir tarayıcı sekmesinden erişirsiniz. İmaj etiketleri; XFCE, KDE, MATE ve i3 masaüstü ortamlarını çeşitli temel dağıtımlar üzerinde kapsar. Projenin kendi belgeleri, risk konusunda oldukça açıktır: Konteyner, ana makineye ayrıcalıklı erişime sahiptir ve şifresiz sudo içeren bir terminal barındırır; bu nedenle internete karşı korumasız bırakılmamalıdır. Yukarıdaki portların tüm adreslerde yayınlanmak yerine 127.0.0.1 adresine bağlanmasının nedeni budur. Buraya, xrdp için kullandığınız SSH tüneli veya VPN üzerinden erişin.
Kasm Workspaces, çok daha büyük ölçekte aynı mantığı sunar; web konsolu, kullanıcı hesapları ve oturum kapandığında sıfırlanan oturum bazlı konteynerler içerir. Küçük bir VPS'in kaldırabileceğinden daha fazla kaynak gerektirir. Ağustos 2026 itibarıyla belgelenen minimum gereksinimler 2 CPU çekirdeği, 4 GB bellek ve 50 GB SSD'dir; ayrıca her kullanıcı oturumu bunun üzerine varsayılan olarak 2 çekirdek ve 2768 MB bellek kullanır. 2 GB RAM'e sahip bir plan bunu çalıştırmayacaktır. Kurulum, bir indirme işlemi ve bir betikten ibarettir:
cd /tmp
curl -O https://kasm-static-content.s3.amazonaws.com/kasm_release_1.17.0.7f020d.tar.gz
tar -xf kasm_release_1.17.0.7f020d.tar.gz
sudo bash kasm_release/install.shVNC ve hala uygun olduğu durumlar
VNC, çizim komutları yerine framebuffer güncellemeleri gönderir; bu nedenle yavaş bağlantılarda RDP'ye göre daha hantal hissettirir ve ses kanalı taşımaz. Sadece bir durumda yerini korur: bağlantıyı kestikten sonra çalışmaya devam eden ve geri döndüğünüzde aynı oturuma erişebildiğiniz bir masaüstü oturumu istediğinizde. TigerVNC bunu sağlar. vncserver -localhost yes :1, Xvnc sürecini TCP 5901 portu üzerinden 127.0.0.1 adresine bağlar ve başka herhangi bir yerden gelen bağlantıları reddeder; bu nedenle onu tıpkı xrdp gibi ssh -N -L 5901:127.0.0.1:5901 you@vps.example.com ile tünellemeniz gerekir. Bir VNC portunu asla dış dünyaya açmayın. Çoğu VNC sunucusu, parola korumasını yalnızca el sıkışma sırasında sağlar ve sonrasında hiçbir koruma sunmaz; bu nedenle genel bir port üzerinde oturum içeriği ağ trafiği üzerinden okunabilir.
VPS bir masaüstü bilgisayar olarak iyi bir seçenek midir?
Günlük kullanım için hayır; bunun birçok nedeni vardır. GPU bulunmadığı için tüm görsel işlemler CPU tarafından gerçekleştirilir. Her tuş vuruşu bir ağ gidiş-dönüş süresi bekler; SSH üzerinde sorun yaratmayan 40 ms gecikme, bir metin düzenleyicide belirgin şekilde hissedilir. Video görüntüsü önce site, ardından RDP kodlayıcısı tarafından olmak üzere iki kez sıkıştırılır. Dosyalarınız size ait olmayan bir diskte tutulur ve yoğun masaüstü kullanımı, bir web sunucusu için belirlenmiş aylık bant genişliği kotasını hızla tüketir.
Kullan-at bir makine olarak ise oldukça iyidir; aynı özellikler bu durum için de geçerlidir. IP adresi sabittir ve bir veri merkezine aittir; bu, bir servisin tutarlı bir adres görmesi gerektiğinde aranan bir özelliktir. Makine, bir imaj üzerinden dakikalar içinde yeniden kurulabildiği için, zararlı bir içerik barındıran oturumun size bir maliyeti olmaz. Gerçek donanımınızdan izoledir ve dizüstü bilgisayarınız kapalıyken bile çalışmaya devam eder. Saatlik faturalandırma, kullan-at bir masaüstünü ucuz hale getirir.
Eğer bu makinenin ne işe yaradığını hala çözmeye çalışıyorsanız, bir masaüstü ortamı kurmadan önce bir VPS'in iyi olduğu pratik kullanım alanları listesini okumanızda fayda vardır. Eğer masaüstü istemenizin nedeni tek bir Windows uygulaması ise, önce Linux ve Windows Server arasındaki temel farkları değerlendirin; çünkü lisans, çözümün maliyetini değiştirecektir.
FAQ
2 GB RAM kapasiteli bir VPS üzerinde uzak masaüstü çalıştırabilir miyim?
Evet, hafif bir masaüstü ortamı ile çalıştırabilirsiniz. XFCE veya LXQt, oturum açıldıktan sonra yaklaşık 300 ila 400 MB RAM tüketir; bu da birkaç sekmeli bir tarayıcı için yeterli alan bırakır. GNOME veya KDE Plasma ise 2 GB RAM ile uygulamalara neredeyse hiç yer bırakmaz. Bellek baskısı durumunda süreçlerin sonlandırılması yerine sistemin yavaşlamasını sağlamak için 2 GB boyutunda bir swap dosyası ekleyin. Eğer bir uygulama hiçbir hata mesajı vermeden kapanıyorsa, çekirdeğin bellek yetersizliği nedeniyle süreci sonlandırıp sonlandırmadığını anlamak için dmesg | grep -i "killed process" dosyasını kontrol edin.
VPS güvenlik duvarımda 3389 numaralı portu açmalı mıyım?
Hayır. TCP 3389 portu sürekli taranır ve dışarıya açık bir RDP giriş ekranı, parola deneme saldırılarına davetiye çıkarır. /etc/xrdp/xrdp.ini dosyası içerisinde port=tcp://.:3389 ayarını yaparak xrdp'nin yalnızca 127.0.0.1 adresini dinlemesini sağlayın, bunu ss -tlnp | grep 3389 ile doğrulayın ve bağlantıyı ssh -N -L 3389:127.0.0.1:3389 you@vps.example.com ile kurun. Kullanıcı sayısı ikiden fazlaysa, xrdp'yi loopback yerine bir WireGuard adresi üzerine bağlayın.
xrdp neden "Authentication is required to create a color managed device" uyarısı veriyor?
colord servisi, polkit'ten izin ister ve polkit bu işlemi yalnızca yerel oturumlara sessizce onay verir. Bir RDP oturumu yerel olarak kabul edilmediği için her girişte parola istenir. Ubuntu 24.04 sürümünde eski .pkla düzeltmesi işe yaramaz, çünkü polkit 124 sürümü ile yerel yetki dosyaları kaldırılmıştır. org.freedesktop.color-manager. ile başlayan işlem kimlikleri için polkit.Result.YES değerini döndüren bir JavaScript kuralı içeren /etc/polkit-1/rules.d/45-allow-colord.rules dosyasını oluşturun ve ardından sudo systemctl restart polkit komutunu çalıştırın.
Kendi sunucumda barındırdığım RustDesk'i nginx veya Traefik arkasına alabilir miyim?
Ana servis için bu mümkün değildir. hbbs ve hbbr, HTTP yerine kendi ikili protokollerini kullanır; bu nedenle yönlendirme yapılabilecek bir Host başlığı bulunmaz ve UDP 21116 trafiği bir HTTP proxy üzerinden geçemez. Güvenlik duvarında TCP 21115-21119 ve UDP 21116 portlarını açarak istemcilerin doğrudan bağlanmasına izin verin. Web istemcisi tarafından kullanılan 21118 ve 21119 numaralı websocket portları HTTP tabanlıdır ve bir proxy arkasında çalışabilir. Bu durumda, hbbs bu bağlantılarda X-Real-IP değerine güvendiği için, portları yalnızca proxy erişebilecek şekilde kısıtlayın.
xrdp oturumumda neden ses yok?
Ubuntu 24.04 sürümü PipeWire kullanırken, xrdp ses yönlendirmesi PulseAudio için tasarlanmıştır; bu nedenle köprü yazılımını kurana kadar ses alamazsınız. sudo apt install -y pipewire-module-xrdp komutunu çalıştırın, ardından oturumu tamamen kapatıp tekrar açın; çünkü modül oturum başlangıcında yüklenir ve yeniden bağlanma işlemi modülü yüklemez. pactl list short sinks komutu ile xrdp adında bir ses çıkışı (sink) olup olmadığını kontrol edin ve istemcinin ses iletimini talep ettiğinden emin olun; bu, xfreerdp3 üzerinde /sound bayrağı veya Windows istemcisinde "Remote audio" seçeneği ile sağlanır.